image

Centric meldt diefstal van privacygevoelige gegevens klant op testserver

vrijdag 24 januari 2025, 15:29 door Redactie, 4 reacties

It-bedrijf Centric heeft vandaag via de eigen website laten weten dat aanvallers 'een zeer beperkt aantal' privacygevoelige gegevens van één klant hebben gestolen die op een testserver stonden. De aankondiging valt samen met het verschijnen van de naam van Centric op de website van de criminelen achter de Clop-ransomware.

De Clop-groep gebruikte vorig jaar twee kwetsbaarheden (CVE-2024-5595 en CVE-2024-50623) in Cleo’s LexiCom, VLTransfer en Harmony software waarmee organisaties bestanden uitwisselen. Via de beveiligingslekken kregen de criminelen toegang tot kwetsbare servers en bestanden die hierop aanwezig waren. De criminelen claimen dat ze op deze manier bij meer dan zestig bedrijven en organisaties gegevens hebben gestolen.

Centric laat nu weten dat het één van de slachtoffers is. "Onlangs hebben we geconstateerd dat er sprake was van een kwetsbaarheid op een van onze testsystemen, in de file transfer software van de externe leverancier Cleo. Hierbij is een zeer beperkt aantal privacy gevoelige gegevens gecompromitteerd van één klant", aldus de verklaring van het it-bedrijf. "De kwetsbaarheid heeft geen impact op andere systemen of onze dienstverlening. Uiteraard hebben we maatregelen genomen om herhaling te voorkomen."

Reacties (4)
Gisteren, 16:03 door Anoniem
Testsystemen met privacygevoelige gegevens == testen met productiedata. (facepalm)
Gisteren, 16:06 door Anoniem
Een vraag hoe kunnen privacy gevoelige data op een testserver staan....
Gisteren, 17:20 door Anoniem
Op de informatiepagina van de AP over de beveiliging van persoonsgegevens icm de AVG worden verschillende vragen van organisaties over de beveiliging van hun persoonsgegevens beantwoordt.

Een daarvan is de vraag of persoonsgegevens gebruikt mogen worden om informatiesystemen te testen waarop het antwoord natuurlijk ‘nee’ is.

Het testen van informatiesystemen mag alleen met fictieve gegevens of met persoonsgegevens die weinig risico met zich meebrengen. Kortom, Centric kan wat mij betreft een dikke boete van de toezichthouder verwachten.
Gisteren, 19:30 door Anoniem
Sinds Gerard Sanderink er niet meer werkt is het puinhoop Centric
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.